(题库版)全国计算机等级考试《三级网络技术》习题精选.docx

上传人:太** 文档编号:48668150 上传时间:2022-10-06 格式:DOCX 页数:35 大小:41.94KB
返回 下载 相关 举报
(题库版)全国计算机等级考试《三级网络技术》习题精选.docx_第1页
第1页 / 共35页
(题库版)全国计算机等级考试《三级网络技术》习题精选.docx_第2页
第2页 / 共35页
点击查看更多>>
资源描述

《(题库版)全国计算机等级考试《三级网络技术》习题精选.docx》由会员分享,可在线阅读,更多相关《(题库版)全国计算机等级考试《三级网络技术》习题精选.docx(35页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。

1、(题库版)全国计算机等级考试三级网络技术习题精选1.以下关于网络病毒的描述中,不正确的选项是()。A.网络病毒是指在网络上传播,并对网络系统进行破坏的病毒B.可以用JavaScript和VBScript编写病毒C.目前病毒对于掌上型移动通信工具和PDA还不能感染D.网络病毒比单机病毒的破坏性更大【答案】:C【解析】:网络病毒是指在网络上传播,并对网络系统进行破坏的病毒;网络病 毒主要特征:传播方式多样,传播速度更快、影响面更广、破坏性更 强、难以控制和根治、编写方式多样,病毒变种多、智能化、混合病 毒;病毒感染的对象由单一的个人电脑变为所有具备通信机制的工作 站、服务器,甚至掌上型移动通信工具

2、和PDAO2.以下关于Windows Server 2003系统下配置DHCP服务器参数的描述 中,错误的选项是()。【答案】:C【解析】:根据题意可知,该网络子网掩码共13位,那么其二进制格式应为:11111111.11111000.00000000.00000000 转换 为点分 十进制 那么 为:13.配置Windows 2003系统www服务器时,以下选项中不能作为网站标识的是()oA.主目录B.IP地址C. TCP端口号D.主机头【答案】:A【解析】: 作为网络标识的有IP地址、TCP端口号、主机头三局部。在创立不同 的网站服务器时,可以采用不同的端口号、不同的IP地址和不同的 主机

3、头来实现,所以此题答案选A14.按照ITU标准,传输速率为622.080Mbit/s的标准是()。A. 0C-30C-12B. OC-48OC-192【答案】:B【解析】:OC-n (Optical Carrier level n)为光载体等级,是光纤传输的一种单位, 其中n是多路传输技术中基本速率51.8 Mbit/s的倍数。622.080Mbit/s 约是基本速率单位51.8Mbit/s的12倍。15似太网100BASE-TX标准规定的传输介质是()。A. 3 类 UTP5 类 UTPC.单模光纤D.多模光纤【答案】:B【解析】:Fast Ethernet在不同的物理层标准所使用的传输介质

4、也不同, 100BASE-TX使用两对5类非屏蔽双绞线(UTP)、100BASE-T4使用4 对3类UTP、100BASE-FX使用2条光纤。16.以下图是网络地址转换NAT的一个例如根据图中信息,标号为的方格中的内容应为()。A.B.【答案】:A【解析】:根据网络地址转换NAT的基本工作原理,如下图,一个内部网络地 址为的主机要访问Internet上地址为的 Web 服务器,那么它会产生一个源地址S=192.168.1.1,端口号为3105; 目的地址D=20211364.2,端口号为8080。17.如以下图所示,3com和Cisco公司的交换机相互连接,在两台交换 机之间需传输VLAN I

5、D为1、10、20和30的5个VLAN信息,CataIyst3548 交换机VLAN Trunk的正确配置是()。A.B.【答案】:D【解析】:VLAN Trunk的配置任务有包括以下三局部:18 .以下关于路由器技术的描述中,错误的选项是()。A.路由器的包转发能力与路由器的端口数量、端口速率、包长度、包类型相关B.丢包率通常是衡量路由器超负荷工作时的性能C.突发处理能力是以最大帧间发送数据包而不引起丧失的最大发送速率来衡量D.路由器的冗余是为了保证设备的可靠性与可用性【答案】:C【解析】:衡量路由器性能的关键技术指标包括:吞吐量、背板能力、丢包率、 延时与延时抖动和突发处理能力。其中突发处

6、理能力是以最小帧间隔 传送数据包而不引起丧失的最大传输效率来衡量的。衡量路由器突发 处理能力的技术指标是接口缓存,缓存越大,突发处理能力越强;衡 量路由器线速转发能力的技术指标是最小帧间隔值。19 .主要用于存储启动配置(starting config)文件或备份配置文件的路 由器内存是()oROMA. RAMNVRAMB. SDROM【答案】:C【解析】:非易失性随机存储器NVRAM是一个可读可写存储器,断电后仍能保 存数据,主要用于存储启动配置文件或备份配置文件。路由器启动时 会从NVRAM中装载路由器的配置信息。20 .以下关于Fast Ethernet物理层标准的描述中,错误的选项是(

7、)。A. 100BASETX和100BASFT4均采用全双工方式工作100BASET4使用三对双绞线传输数据,一对双绞线进行冲突检测B. 100BASEFX使用光纤传输数据,最大长度为415 m100BASETX使用二对五类非屏蔽双绞线【答案】:A【解析】:Fast Ethernet指快速以太网,是标准以太网数据速率的十倍。100Mbps 快速以太网标准分为100BASE-TX 100BASE-FX 100BASE-T4三个子类。 100BASE-TX采用全双工方式工作,而100BASF-T4采用半双工方式工 作。21 .关于网络入侵检测系统的探测器部署,以下方法中对原有网络性 能影响最大的是

8、()oA.串入到链路中B,连接到串入的集线器C.连接到交换设备的镜像端口D.通过分路器【答案】:A【解析】:入侵检测系统(Intrusion Detection System,简称IDS)是一种被动的 扫描方式,将探测器部署在链路中对网络性能影响最大。22 .以下关于RPR技术的描述中,错误的选项是()。A. RPR环能够在50ms内实现自愈RPR环中每一个节点都执行DPT公平算法B. RPR环将沿顺时针方向传输的光纤环称为外环RPR的内环与外环都可以传输数据分组与控制分组【答案】:B【解析】:弹性分组环(RPR)是一种直接在光纤上高效传输IP分组的传输技术, RPR采用双环结构,RPR环把沿

9、顺时针方向传输的光纤环称为外环, 把沿逆时针方向传输的光纤环称为内环。RPR的内环与外环都可以传 输数据分组与控制分组。RPR环限制数据帧只在源节点与目的节点之 间的光纤段上传输,当源节点成功地发送一个数据帧之后,这个数据 帧要由目的节点从环中回收。RPR环中每一个节点都执行SRP公平算 法,使得节点之间能够获得平等的带宽。RPR采用自愈环的设计思想, 能够在50ms的时间内,隔离出现故障的节点和光纤段。RPR使用统 计复用(ATDM)的方法传输IP分组。将传输速率提高到()。A. 11 Mbit/s22 Mbit/sB. 54 Mbit/s100 Mbit/s【答案】:C【解析】:802.1

10、1b标准信号传输速率为UMbit/s,而802.11a与802.11g标准的 传输速率为54 Mbit/So24.使用Sniffer在网络设备的一个端口上能够捕捉到与之属于同一个VLAN的不同端口的所有通信流量该种设备是()oA.二层交换机B.三层交换机C.路由器D.集线器【答案】:B【解析】:VLAN建立在局域网交换机基础之上,第二层交换机工作在数据链路 层,没有路由交换功能,仅能依据MAC地址完成数据帧的交换,而 第三层交换机工作在网络层,可以实现不同VLAN之间的数据通信。VLAN通常与第三层网络有关。属于同一个VLAN的所有工作站通常 都属于同一个第三层网络。因为VLAN定义了广播域,

11、所以一定要确 定VLAN之间流量的路径。25.802. 11a将传输速率提高到()。A. UMbit/s22Mbit/sB. 54Mbit/s100M bit/s【答案】:C【解析】:A.作用域是网络上IP地址的连续范围B.排除是从作用域内排除的有限IP地址序列C.保存不可以使用被排除的IP地址序列D.地址池是作用域应用排除范围之后剩余的IP地址【答案】:C【解析】:在配置DHCP服务时,保存地址可以是作用域地址范围中的任何IP 地址。因此C选项描述错误,所以此题的正确答案是C。3.以下不属于无线局域网络的系统的是()oA.无线中心路由器B.用户端无线路由器C.无线网络接入管理系统D.网络运营

12、商【答案】:D802.11b标准具备UMbit/s的信号传输速率,而802.11a与802.11g标准那么具备高达54Mbit/s的速率。26 .基于网络的入侵检测系统采用的识别技术主要有()、统计意义 上的非正常现象检测、频率或阀值以及模式匹配。A.事件的相关性B.系统事件C.平安性事件D.应用程序事件【答案】:A【解析】:基于网络的入侵检测系统采用的识别技术主要有事件的相关性、统计 意义上的非正常现象检测、频率或阀值以及模式匹配,应选A。27 .目前宽带城域网保证QoS要求的技术主要有RSVP、DiffSenD()。A. ATMMPLSC. SDHD. Ad hoc【答案】:B【解析】:Q

13、oS(Quality of Service)指标为延时、抖动、吞吐量和丧失包率等几个 方面,是指网络提供更高优先服务的一种能力。目前宽带城域网保证 QoS要求的技术主要有资源预留RSVP、区分服务DiffServ与多协议标 记交换MPLSo.以下关于IEEE 802.11b基本运作模式的描述中,错误的选项是()。A.点对点模式是指无线网卡和无线网卡之间的通信方式B.点对点连接方式只要PC插上无线网卡即可与另一具有无线网卡的 PC连接,最多可连接512台PCC.基本模式是指无线网络规模扩充或无线和有线网络并存时的通信 方式D.采用基本模式时,插上无线网卡的PC需要由接入点与另一台PC 连接,一个

14、接入点最多可连接1024台PC【解析】:IEEE 802.11b是IEEE为了改进其最初推出的无线标准IEEE 802.11而推 出的第二代无线局域网络协议标准,运作模式基本分为两种:点对 点模式,指无线网卡和无线网卡之间的直接通信方式。只要PC插上 无线网卡即可与另一具有无线网卡的PC连接,最多可连接256个移 动节点;基本模式,指无线网络规模扩充或无线和有线网络并存的 通信方式。插上无线网卡的移动节点需通过接入点AP (Access Point) 与另一台移动节点连接,接入点负责频段管理及漫游管理等工作,一 个接入点最多可连接1024个移动节点。28 .以下关于ServUFFP服务器的描述

15、中,错误的选项是()。A. FTP服务器可以使用动态IP地址FTP服务器的域创立完成后,客户端即可使用匿名用户访问C.对用户数大于500的域,将域存放在注册表中可提供更高的性能 D.限制某些IP地址能否访问FTP服务器可通过设置IP访问来实现【答案】:B【解析】:FTP服务器的域创立完成后需要添加用户才能被客户端访问。用户包 括匿名用户和命名用户,因此答案选B。30.某园区网采用OSPF路由协议,参与OSPF的网络地址是169.111.0.0/16, Cisco路由器的正确配置是()。A.B.【答案】:C【解析】:路由器的OSPF配置模式下,定义参与OSPF的子网地址。命令格式 为 “ net

16、work iparea ”,即“ 169.111.0.00.0.255.255area 0如果区域中的子网是连续的,那么可以使用子网聚合功能定义某一特定 范围内子网的聚合,命令格式如下:area 5、4、31、3、4、3C.2、3、4、1D. 3、4、3、3【答案】:B【解析】【解析】:无线局域网络的系统包括无线网络接入管理系统、无线中心路由器和 用户端无线路由器,应选D。4 .在Windows系统中,不能解析出指定网络对应IP地址的命令是()onslookupA. pathpingpingB. arp【答案】:D【解析】:用于确定IP地址对应的网卡物理地址的ARP是一个重要的TCP/IP协

17、议,使用arp命令,我们能够查看本地计算机或另一台计算机ARP高 速缓存中的当前内容。5 .以下关于常见网络版防病毒系统的描述中,错误的选项是()0 路由器更新规那么为:假设R1和R2相邻,如果R1的路由表没有某项 记录,R1在路由表中增加该项,由于要经过R2转发,故距离值在R2 的距离值的基础上加1;如果R1的路由表中的一项记录比R2发送的 一项记录距离值加1还要大,R1在路由表中修改该项,距离值根据 R2提供的值加1。由上述规那么可知,B项正确。40.IP地址的子网掩码可写为()。【答案】:C【解析】:根据题中IP地址可知,网络地址占28位,故子网掩码二进制表示为11111111 1111

18、1111 11111111 11110000 , 转换为十进制即255.255.255.240o 41,以下软件中不支持SNMP的是()oA. SolarwindsB. WiresharkNetviewC. MRTG【答案】:B【解析】:Wireshark是一款网络协议实时分析软件,并不具备SNMP网管功能。铉6的 二 进 制 表 示 为:43.按照计算机网络覆盖地域范围的大小对网络进行分类可分为()oA.局域刚和InternetB.星形网、环形网和总线型网C.局域网、城域网与广域网D.局域网和广域网【答案】:C【解析】:按覆盖的地理范围进行分类,计算机网络可以分为三类:局域网、城 域网、广域

19、网。44 .假设服务器系统年停机时间为10分钟,那么系统可用性至少到达()o99%A. 99.9%99.99%B. 99.999%【答案】:c【解析】:由题意可知,该系统的可用性为_10/(60X24X365)X 100%Q99,998097%,可见该系统的可用性至少应为99.99%。45 .每一个ospf区域拥有一个区域标识符,区域标识符的位数是()。A. 1632B. 4864【答案】:B【解析】:为了适应规模很大的网络,并使更新过程收敛的更快,OSPF协议将 一个自治系统再划分为假设按个更小的范围,叫做区域;每一个区域有 一个32位的区域标识符。46.攻击者使用无效IP地址,利用TCP连

20、接的三次握手过程,连续发 送会话请求,使受害主机处于开放会话的请求之中,直至连接超时, 最终因耗尽资源而停止响应。这种攻击被称为()oDNS欺骗攻击A. DDoS攻击C.重放攻击D. SYN Flooding 攻击【答案】:D【解析】:DNS欺骗就是攻击者冒充域名服务器的一种欺骗行为。分布式拒绝服 务(DDoS)攻击指借助于客户/服务器技术,将多个计算机联合起来作 为攻击平台,对一个或多个目标发动DDoS攻击,从而成倍地提高拒 绝服务攻击的威力。重放攻击(ReplayAttacks)又称重播攻击、回放 攻击或新鲜性攻击(Freshness Attacks),是指攻击者发送一个目的主 机已接收过

21、的包,来到达欺骗系统的目的,主要用于身份认证过程, 破坏认证的正确性。SYN Flooding (同步泛滥技术)攻击手段是拒绝 服务攻击(DDoS),该攻击利用TCP/IP协议天生的特点,通过大量的 虚假IP地址建立不完整连接,使得服务器超载,陷入瘫痪状态。47.以下关于无线网络HisperLAN启协议的描述中,错误的选项是()。A.采用5GHz工作频段B.上行速率最多可达54Mbit/sC.室外最大覆盖范围为30mD.可支持面向连接的传输服务【答案】:c【解析】:在HisperLAN网络中,一个小区的覆盖范围在室内一般为30米,在 室外一般为150米。48 .以下关于HiperLAN在技术与

22、标准的描述中,错误的选项是()。A. HiperLAN/1和HiperLAN/2都采用5G射频频率HiperLAN/2上行速率可以到达20MbpsB. 一个HiperLAN/2的AP在室内可覆盖的范围一般为30米HiperLAN/2采用0FDM调制技术【答案】:B【解析】:由H2GF开发的HiperLAN/2技术,被称为下一代WLAN技术,它工作 于5G射频频段,采用OFDM调制技术,室内AP覆盖范围一般为30 米,第三层传输速度最高可达25Mbps。49 .以下关于SNMP的描述中,错误的选项是()oA.由L361.4.1.9.开头的标识符(OID)定义的是私有管理对象B. MIB-2库中计

23、量器类型的值可以增加也可以减少SNMP 操作有 get、 put 和 notificationsC. SNMP管理模型中,Manager通过SNMP定义的PDU向Agent发出 请求【答案】:C【解析】:SNMP简单网络管理协议。MIB-2库中计数器类型的值只能增加,必 能减少;而计量器类型的值可以增加也可以减少。SNMP主要操作有 主要有获取(get)、设置(set)、通知(notification)o SNMP管理模 型中,Manager通过SNMP定义的PDU向Agent发出请求,而Agent 将得到MIB值通过SNMP协议传给开头的OID 定义的是私有管理对象。50.以下不属于宽带城域

24、网QoS技术的是()oA. DWDMB. DiffServRSVPC. MPLS【答案】:A【解析】:宽带城域网保证服务质量(QoS)的技术主要有:资源预留(RSVP)、 区分服务(Diffserv)与多协议标记交换MPLS。DWDM表示密集波分 复用,属于光纤通信的传输技术,不属于宽带城域网保证服务质量 (QoS)的技术。5L以下()在实际中一般用于电信网络管理。A. OSISNMPB. SMTPCMIP【答案】:D【解析】:此题主要考查SNMP与CMIP的比拟。SNMP与CMIP在管理目标、基 本组成局部上都大致相同,不同之处在于:SNMP有广泛的适用性, 且在用于小规模设备时本钱低、效率

25、高,一般用于计算机网络管理; 而CMIP那么更适用于大型系统,在实际中一般用于电信网络管理; SNMP主要基于轮询方式获得信息,CMIP主要采用报告方式;在传 输服务的要求方面,SNMP基于无连接的UDP; CMIP使用面向连接的 传输;CMIP采用面向对象的信息建模方式,而SNMP那么是用简单 的变量表示管理对象。52.以下关于恶意代码的描述中,错误的选项是()oA.木马能够通过网络完成自我复制B.电子图片中也可以携带恶意代码C. JavaScript VBScript等脚本语言可被用于编写网络病毒D.蠕虫是一个独立程序,它不需要把自身附加在宿主程序上【答案】:A【解析】:A项错误,木马通常

26、寄生在用户的计算机系统中,盗用用户的信息, 并通过网络发送给黑客,与病毒不同的是木马是没有自我复制功能的 恶意程序。53.在输入交换机命令时可使用缩写形式,在Switch#模式下,如果输 入con,那么表示()oA. connectB. controlC. configureD. confirm【答案】:C【解析】:在访问交换机时,输入的命令可以使用缩写形式,缩写的程序以不引 起混淆为宜。在Switch#模式下,以con开头的命令只有configure, 因此configure命令还可以缩写为conf, confi等。所以答案选C。54,以下关于BGP协议的描述中,错误的选项是()oA.管理控

27、制台既可以安装在服务器端,也可以安装在客户端B.客户端的安装可以采用脚本登录安装方式C.系统的升级可以采用从网站上下载升级包后进行手动升级的方式D.系统的数据通信端口是固定的【答案】:D【解析】:A项,管理控制台是专门为网络管理员设计的,是对网络防病毒系统 进行设置、使用和控制的操作平台。它既可以安装在服务器上,也可 以安装在客户机上。B项,对于大多数网络版的防病毒系统,服务器 端和客户端通常可采用本地安装、远程安装、Web安装、脚本安装等 方式进行安装。C项,系统升级可以从网站上下载手动升级包,然后 通过手动操作来升级。D项,为了使网络版防病毒软件的通信数据顺 利地通过防火墙,通常系统都会提

28、供用于进行数据通信端口设置的界 面,用来设置通信的端口。6.根据可信计算机系统评估准那么(TESEC),用户能定义访问控制要求 的自主保护类型系统属于()oA.A类A.当路由信息发生变化时,BGP发言人使用notification分组通知相邻 自治系统一个BGP发言人与其他自治系统中BGP发言人交换路由信息使用TCP连接open分组用来与相邻的另一个BGP发言人建立关系D.两个BGP发言人需要周期性地交换keepalive分组来确认双方的相 邻关系【答案】:A【解析】:在BGP协议当中,利用通知(notification)来发送过失,利用更新分 组(update)来发送路由信息的变化。55.当

29、前SNMP管理体系结构中的核心是MIB-2。MIB-2是由()维 护的。A.管理信息库B.管理进程C.被管理设备D.网管代理【答案】:D【解析】:SNMP有三个基本组成局部:管理站、代理和MIB-2o其管理模型是 一个管理/代理模型。管理站通过Snmp定义的PDN向代理发送请求, 而代理将得到的MIB-2值通过ANMP协议给管理站。所以SNMP协议 通过网管代理来控制MIB-2数据对象,并维护它们的一致性,应选Do 56.以下关于IPv6地址表示中,错误的选项是()0A.: 10F: BC: 0: 0: 03DAB. FE: : 0: 45: 0的8FE31: 0: BC: 3E: 0: 05

30、0D: BC: 03DAC. FF34: 42: BC: 3E: 50F: 21: 03D【答案】:C【解析】 在RFC2373定义的IPv6地址中,IPv6的128位地址按每16位划分为 一个位段,每个位段转换为一个4位的十六进制数,并用冒号“:” 隔开。C选项中,除了 8个位段外,还有一个双冒号“:”,双冒号 代表至少压缩了一个全0位段,此时共有至少9个位段,因此此选项 错误。B选项是IPv6地址的前缀长度表示法,用作IPv6路由或子网 标识。类似于IPv4中的CIDR无类域间路由表示。57 .以下图是Windows 2003系统DNS服务器中增加的1条资源记录,下 列关于该资源记录的描述

31、中,正确的选项是()。I .创立的资源记录为邮件交换器记录.()是判断一段程序代码是否为计算机病毒的依据。A.潜伏性B.可触发性C.传染性D.隐蔽性【答案】:C【解析】: 传染性是计算机病毒最重要的特征,是判断一段程序代码是否为计算 机病毒的依据。病毒一旦侵入计算机系统就开始搜索可以传染的根序 或者磁介质,然后通过自我复制迅速传播。59.以下选项中,不是网络防攻击研究的主要问题是()oA.网络可能遭到哪些人的攻击B.攻击类型与手段可能有哪些C.如何及时检测并报告网络被攻击D.如何采取补救措施使损失减小到最小【答案】:D【解析】:网络防攻击研究的主要问题如下:网络可能遭到哪些人的攻击;攻击类型与

32、手段可能有哪些;如何及时检测并报告网络被攻击;如何采取相应的网络平安策略与网络平安防护体系。60.以下关于RPR技术的描述中,错误的选项是()oRPR环能够在50ms内实现自愈A. RPR环中每一个结点都执行DPT公平算法RPR环将沿顺时针方向传输的光纤环叫作外环B. RPR的内环与外环都可以传输数据分组与控制分组【答案】:B【解析】:RPR能够在50ms内隔离出现故障的结点和光纤段,它采用自愈环的 设计思想,环中每一个结点都执行SRP公平算法,该算法能够保证结 点之间获得平等带宽,防止个别结点因流量过大而造成环拥塞。环中 结点之间都可以使用两个方向的光纤与相邻结点通信,内环和外环都 可以传输

33、数据分组与控制分组。B. B类C.C类D. D类【答案】:C【解析】:美国国防部公布了可信计算机系统评估准那么TCSEC,将计算机系 统的平安可信度从低到高分为D、C、B、A四类共七个级别:D级, C1级,C2级,B1级,B2级,B3级,A1级。用户能定义访问控制要 求的自主保护类型系统属于C类。7 .CiscoPIX525防火墙能够进行口令恢复操作的模式是()。A.特权模式.非特权模式C.监视模式D.配置模式【答案】:C【解析】:Cisco PIX 525防火墙提供了 4种管理访问模式:(1)非特权模式:PIX防火墙开机自检后,即处于这种模式。(2)特权模式:输入“enable”进入特权模式

34、,可以改变当前配置。(3)配置模式:在特权模式下输入“configure terminal”进入配置模 式。绝大局部的系统配置都在配置模式下进行。(4)监视模式:PIX防火墙在开机或重新启动过程中,按住Escape 键或发送一个Break”字符,进入监视模式。在监视模式下,可以 进行操作系统映象更新、口令恢复等操作。8.Cisco PIX 525防火墙用来允许数据流从具有较低平安级接口流向较 高平安级接口的配置命令是()ofixupA. conduitglobalB. nameif【答案】:B【解析】:fixup功能:启用、禁止、改变一个服务或协议通过pix防火墙,由fixup 命令指定的端口

35、是pix防火墙要侦听的服务。conduit命令用来允许数 据流从具有较低平安级别的接口流向具有较高平安级别的接口,例如 允许从外部到DMZ或内部接口的进入方向的会话。对于向内部接口 的连接,将联合使用static和conduit命令来指定会话的建立。global 功能:指定外部IP地址范围(地址池)。内网的主机通过防火墙要访 问外网时,防火墙将使用这段IP地址池为要访问外网的主机分配一 个全局IP地址。nameif功能:配置防火墙接口的名字;并指定平安 级别。9.一台接入屋交换机具有16个100/1000 Mbit/s全双工下联端口,它 的上联端口带宽至少应为()o0.8 Gbit/sA. 1

36、.6 Gbit/S2.4 Gbit/sB. 3.2 Gbit/S【答案】:B【解析】:在网络系统分层设计中,层次之间的上联带宽与下一级带宽之比一般 控制在L 20,依据全双工端口带宽的计算方法:端口数X端口速率 X2=16X 1000Mbit/sX 2=32Gbit/s, 30=1.6Gbit/s,因此接入层交换 机上联端口带宽至少应为1.6Gbit/so.将内部专用IP地址转换为外部公用IP地址的技术是()oA. RARPNATB. DHCPARP【答案】:B【解析】:B项,网络地址转换(NAT)技术用于将内部专用IP地址转换为外部 公用IP地址。A项,RARP反向地址解析协议,用于MAC地址到IP 的解析;C项,DHCP动态主机配置协议用于让管理员指定全局和子 网特有的TCP/IP参数供整个网络使用;D项,ARP地址解析协议主要 用于将IP地址转换为以太网的MAC地址。10 .根据可信计算机系统评估准那么(TESEC),用户能定义访问控制要 求的自主保护类型系统属于()。A. A类B类C.C类D. D类【答案】:C【解析】:根据TESEC准那么,计算机系统平安等级分为4类7个等级,即D、C1、 C2、Bl、B2、B3、Al,其中C类系统是用户能自定义访问控制要求 的自主保护类型。12.IP地址的子网掩码可写为()。A.

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 应用文书 > 解决方案

本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知淘文阁网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

工信部备案号:黑ICP备15003705号© 2020-2023 www.taowenge.com 淘文阁